召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3616|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 ) T# j4 z6 t5 k( W3 M
7 W# w' N2 A2 U% i4 v
一、启动服务8 h# T2 X% g( B# o" T& |+ t, ?; C) `
如果没有安装,可以使用yum install firewall
& p" E* l' g8 C7 ?0 x1 @. i/ ~: w系统默认是已经安装了,但是没有启动
8 |3 H) ?* n6 b$ S+ s+ h1、开机自启动
1 [+ _# W5 F: [! o( c" p* s' Vsystemctl enable firewalld- d; e- E" c% |1 q3 L: f  m, X6 l: R
2、启动服务  P; [' }  C0 ^8 K4 k, m
systemctl start firewalld% h, m0 x& P9 u0 {
二、向防火墙添加可以外部访问的端口
$ {) j# S4 Z2 d* s( Vfirewall-cmd --zone=public --add-port=80/tcp --permanent
1 {9 S! N) y4 {以下是常用的端口, E. [) @. q& ?5 q; x" g3 T2 P
firewall-cmd --zone=public --add-port=443/tcp --permanent1 H' Q* D. n5 Z0 P& Q/ O4 z
firewall-cmd --zone=public --add-port=22/tcp --permanent  z& r' ^! C3 W2 O/ ?; T
1、如果需要添加一段端口的话,使用以下命令
1 |, J. l7 G9 s5 _) Kfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent* T/ }' f' o' K
这儿是指添加101个端口
' V4 t6 E* g( ~: W) w3 Q三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
' L* X" B8 B0 f" m具体的服务名称在以下路径里有一个文件就是一个service 名称* i5 J+ U8 r  ^. a! n( `
/usr/lib/firewalld/services  R# Q/ R1 r# {

' M) R+ A+ q$ c& }' \4 G$ j0 i& Z# h6 x
四、添加完端口之后需要让防火墙生效# s) ^* y/ Q0 T6 `; N
1、重新加载! j  B- B7 N3 I
firewall-cmd --reload8 D! o$ x' t6 E
2、查看当前已经开放的端口6 t: a+ P9 K: \  T* o
firewall-cmd --list-ports
' A8 \+ F% j6 k& ufirewall-cmd --list-all
2 @. j' X+ I6 f6 H# G+ x( S3、删除某个不用的端口
2 d  W( ^) A1 |2 L; |) {firewall-cmd --zone=public --remove-port=8084/tcp --permanent
4 m$ T, p$ `$ U注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的8 e! b; }$ _; _$ e" h
# b: i$ A$ n/ T! b$ T4 s
: y& A  x+ |& [5 ^' @" |

' |9 b9 @' y3 n, l3 g其他常用命令3 U  W/ K/ ^& {/ z+ g1 P
' b8 L/ |* d% ]+ n% t# q/ {2 i

2 t' g- ]& W) Z0 b( q- V9 N
  1. firewall-cmd --list-all-zones    #查看所有的zone信息; ^* q- S9 S" m: W# J
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    # d3 I; u' u9 |/ Y6 Q
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal, d) b4 g+ L8 x! _
  4. firewall-cmd --add-service=http    #暂时开放http
    : e5 G" N. I2 X
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    , x" {& ^9 u0 y, C; {' h. O; `0 ?
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口+ s% N& o( P6 V* I, M6 Q" Q* r
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
      A4 j9 h+ C. N( Y2 I# I
  8. firewall-cmd --reload   #重新加载配置* w0 ~2 R* p, B( v( ~: m! n) e
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
2 B: n7 z$ ]+ f( i' H' p0 i6 f
& T% x- Z6 u. ^9 \$ O0 R
/ h5 o/ P0 X/ h! [! l, p) {! E
) w; |% p* c. G
; q* p- r9 Y/ [: ]) ?* R3 s

+ N7 y4 O! |/ b3 G( s" q
+ Y  D2 b$ F7 N1 Z

) a7 [3 P& p) K
! f. ~: ~4 U  E/ U7 A2 }
6 ^) u; G. Y9 r# {; s* t, {0 N6 o" B, Z1 z
2 L. a0 `. R5 c& z! Z& ^
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-26 20:00 , Processed in 0.035658 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表